Η επικοινωνία με τους άλλους ήταν πάντα μια από τις πιο βασικές ανάγκες των ανθρώπων. Ωστόσο, καθώς οι εποχές αλλάζουν, αλλάζει και ο τρόπος επικοινωνίας. Για παράδειγμα στις μέρες μας, η τεχνολογία επηρεάζει πολύ την επικοινωνία. Οι mobile εφαρμογές μηνυμάτων αυξάνονται συνεχώς. Όλο και περισσότεροι άνθρωποι τις χρησιμοποιούν. Το WhatsApp έχει περίπου 1,5 δισεκατομμύρια χρήστες. Το WeChat, μια εφαρμογή ανταλλαγής μηνυμάτων από την Κίνα, έχει πάνω από 1 δισεκατομμύριο χρήστες.
Ωστόσο, η δημοτικότητα αυτών των εφαρμογών τις καθιστά ελκυστικές και για τους εγκληματίες. Το WhatsApp και άλλες παρόμοιες εφαρμογές έχουν πέσει θύμα επιθέσεων. Για παράδειγμα, το 2014 ανακαλύφθηκε μια ευπάθεια στο WhatsApp, η οποία μπορούσε να χρησιμοποιηθεί από hackers και επέτρεπε τη μεταφορά των δεδομένων συνομιλίας ενός χρήστη σε τρίτο server.
Οι εφαρμογές για κινητά δεν είναι ασφαλείς
Οι εφαρμογές για κινητά είναι αρκετά ευάλωτες σε επιθέσεις. Η εταιρεία WhiteHat Security πραγματοποίησε διάφορες δοκιμές σε Android apps και ανακάλυψε ότι το 90% των εφαρμογών είχε σοβαρές ευπάθειες ασφαλείας. Αυτές οι ευπάθειες επέτρεπαν τη διαρροή προσωπικών δεδομένων. Επίσης, ένα μεγάλο ποσοστό iOS εφαρμογών εμφάνιζαν τέτοιου είδους αδυναμίες.
Windows 10 τέλος, απομένει μόλις ένας χρόνος υποστήριξης
Κομήτης θα κάνει μια θεαματική προσέγγιση τον Οκτώβριο
Εκτόξευση του Europa Clipper για ανίχνευση ζωής στην Ευρώπη!
Οι εφαρμογές για κινητά είναι ένα δώρο για τους εγκληματίες του διαδικτύου. Μπορούν να τις αξιοποιήσουν για να κλέψουν δεδομένα και στη συνέχεια να τα πουλήσουν.
Εφαρμογές ανταλλαγής μηνυμάτων: Πώς κλέβονται τα δεδομένα;
Τα κακόβουλα λογισμικά για εφαρμογές ανταλλαγής μηνυμάτων είναι πολύ συνηθισμένα. Οι χρήστες, πολλές φορές, μιλούν για πολύ προσωπικά θέματα στα μηνύματα που στέλνουν με τους φίλους τους μέσω του WhatsApp. Άλλωστε τόσο το WhatsApp όσο και το Telegram διαφημίζουν συνεχώς την end-to-end κρυπτογράφησή τους και έτσι οι χρήστες πιστεύουν ότι τα μηνύματα που στέλνουν είναι προστατευμένα.
Αλλά αν η κρυπτογράφηση δεν εφαρμοστεί σωστά, τότε δημιουργούνται θέματα ασφαλείας. Υπάρχουν εφαρμογές, όπως το WhatsApp Spy, που εκμεταλλεύονται τη μη σωστή κρυπτογράφηση και επιτρέπουν την παρακολούθηση της τοποθεσίας ενός ατόμου, την επικοινωνία του με άλλους και το περιεχόμενο των μηνυμάτων τους. Μπορούν ακόμα να δουν μηνύματα που ο χρήστης έχει διαγράψει. Βέβαια για να μπορέσει να γίνει αυτό, πρέπει να υπάρχει φυσική πρόσβαση στη συσκευή, αλλά και πάλι υπάρχει κίνδυνος.
Υπάρχουν πολλές εφαρμογές spyware, οι οποίες χρησιμοποιούνται για κατασκοπεία δεδομένων του WhatsApp. Μια από αυτές είναι το SkyGoFree, το οποίο μπορεί να κλέψει τα μηνύματα που ανταλλάσσουν οι χρήστες του WhatsApp.
Τα mobile Trojans είναι ένας άλλος τύπος κακόβουλου λογισμικού που στοχεύει τις εφαρμογές ανταλλαγής μηνυμάτων. Ένα τέτοιο λογισμικό είναι το SpyDealer, το οποίο μπορεί να κλέψει προσωπικά δεδομένα, μηνύματα, βίντεο και μπορεί να χρησιμοποιηθεί σε 40 διαφορετικούς τύπους εφαρμογών για κινητά. Μπορεί ακόμα να καταγράψει τηλεφωνικές κλήσεις.
Πώληση δεδομένων
Το WhatsApp, το Telegram και άλλα αντίστοιχα apps χρησιμοποιούνται συχνά από τους εγκληματίες για την πώληση κλεμμένων δεδομένων. Καθώς πολλές darknet αγορές έχουν κλείσει, οι εγκληματίες έχουν στραφεί σε αυτές τις εφαρμογές, που τους προσφέρουν ασφάλεια.
Η εταιρεία Intsights δημοσίευσε μια έκθεση που δείχνει τη χρήση των εφαρμογών για την πώληση κλεμμένων δεδομένων. Εκατοντάδες χιλιάδες εγκληματίες χρησιμοποιούν τις εφαρμογές ανταλλαγής μηνυμάτων για να εμπορεύονται κλεμμένα προσωπικά δεδομένα και λεπτομέρειες τραπεζικών καρτών. Μάλιστα χρησιμοποιούν και το χαρακτηριστικό «group chats», το οποίο τους είναι πολύ χρήσιμο στις δουλειές τους. Στη Βραζιλία, βρέθηκε ένα Telegram darknet group, που είχε 60.000 μέλη.
Πρέπει λοιπόν, να είμαστε πολύ προσεκτικοί με τα apps που χρησιμοποιούμε. Από τα παραπάνω, είναι ολοφάνερο ότι οι εφαρμογές ανταλλαγής μηνυμάτων είναι πολύ ελκυστικές για τους εγκληματίες του διαδικτύου και αυτό συμβαίνει για δυο βασικούς λόγους. Ο πρώτος είναι ότι μπορούν να εκμεταλλευτούν ευπάθειες και να κλέψουν δεδομένα, που ανταλλάσσουν οι χρήστες μέσω των εφαρμογών. Ο δεύτερος λόγος είναι, ότι μπορούν να αξιοποιήσουν τις ίδιες τις εφαρμογές για να πουλήσουν τα δεδομένα που έχουν κλέψει.
Οπότε, την επόμενη φορά που θέλετε να μοιραστείτε μια σημαντική προσωπική πληροφορία με κάποιον φίλο σας, μέσω αυτών των εφαρμογών, σκεφτείτε το καλά.